Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Нужен маршрут для соединения двух сетей., UniFi Network
 
У меня две сети: 1 – основная бизнес-сеть, и 2 – вся автоматизированная техника на производственном участке. У них разные IP-схемы. Мне нужно уметь отправлять и получать сообщения управления на машины, но при этом защитить их от обычного трафика бизнес-сети. В сети машин почти 200 IP-адресов, а сообщений с бизнес-сети к сети машин всего около 30-40. Так что пропускная способность трафика не большая проблема. Я новичок в UniFI, не могли бы вы подсказать, какой Edgerouter мне лучше использовать? Есть какие-нибудь предложения?
 
Возможно, для вас это не сложный вопрос, но для нас, кто не знает о вашей проблеме, это да. ВЫСЕ ЧУДО техники на этой странице — https://store.ui.com/us/en?category=all-cloud-gateways работают на одном и том же базовом программном обеспечении и имеют одинаковые основные возможности для фаервола. Эти устройства имеют встроенное сетевое контроллерное ПО. Это необходимый компонент. НО, эти устройства в первую очередь предназначены для работы в качестве роутера, а не просто фаервола. Я бы не рекомендовал UniFI оборудование для вашей задачи. Вот почему для некоторых из нас это сложный вопрос.
 
Я уже ответил тебе выше. Microtik тоже подойдёт.
 
Вам нужен роутер на ВЕСЬ сетевой сегмент или только для разделения трафика? Вам НУЖЕН монтаж в стойку? Если нужен роутер на весь сетевой сегмент, какая ожидаемая пропускная способность WAN?

Как я уже говорил, мне нужно разделить машинную сеть от бизнес-трафика. Я готов к монтажу в стойку, на DIN-рейку, на стену или просто положу его на дно электрошкафа у станка. Бизнес-сеть уже защищена брандмауэром. Нам просто нужно подключить вторую IP-схему к существующей сети.

Трафик к станкам приходит от определенных хостов или от случайных устройств, вроде мобильного телефона? Трафик к станками идёт как unicast (один IP к одному IP) или multicast?

Станки все на базе ПЛК, нет доступа BYO или WiFi. Это просто станки. Нет unicast, специфические команды и сообщения управления передаются на станок по TCP сокету, порт 80.

Вы комфортно работаете со списками контроля доступа (ACL) на коммутаторах уровня 3? Это ещё один возможный вариант реализации требуемого разделения.

Да, рассматривал, но простое размещение их в отдельной IP-схеме показалось гораздо более простым способом проверить концепцию. Это не сложный вопрос. Я не знаю линейку продуктов и просто ищу рекомендации по моделям, которые стоит рассмотреть. На данный момент лидирует Mikrotik Routerboard.
 
Вам нужен роутер на ВЕСЬ сеть или просто для разделения этого трафика? Нужен ли вам монтаж в стойку? Если нужен роутер для всей сети, какая ожидается пропускная способность WAN? Трафик к машинам приходит от конкретных хостов или от случайных устройств, например, с личного телефона? Трафик к машинам идет в виде unicast (один IP к одному IP) или multicast? Вам комфортно работать со списками контроля доступа (ACL) на коммутаторах уровня 3? Это еще один возможный вариант реализации желаемого разделения. Есть ТЕХНИЧЕСКИЕ вопросы, на которые нужно ответить. Если вы не можете ответить и у вас нет человека, который может, вам стоит обратиться к личному сетевому консультанту, чтобы он взглянул на ситуацию.
 
Ну, технически любой из доступных роутеров справится с нагрузкой, которую вы указываете. Но, честно говоря, я бы не рекомендовал UX или UX7, в остальном у вас все будет в порядке.
 
Какая еще информация нужна? Мне нужен совет по модели роутера. Я же вам уже сказал размер сети и нагрузку на трафик. Что ещё нужно?
 
Грегорио вежливо сообщает, что требуется гораздо больше информации.
 
Новая установка. Первая машина сейчас подключается и временно использует IP-адреса из бизнес-сети. Дизайнеры говорят, что оборудование Siemens чувствительно к нагрузке трафика. Так что нужно разделить сеть по подсетям. Не беспокойтесь о настройках свитча. Сейчас мне нужно доказательство концепции для одной машины с 5 IP-адресами. Подключения к свитчу решаются внутри машины, выходит только один кабель Cat5. Сейчас нужно найти роутер, чтобы начать и доказать концепцию для принятия первой машины. Но я не хочу тратить деньги на оборудование для доказательства концепции.
 
Отлично, но что у вас есть сейчас? Нужно понять, можно ли что-то использовать повторно или нам придется специфицировать 200+ switch ports?
 
Бюджет – что для этого нужно? Пока не закончится, мне, возможно, понадобится много всего, но давай посмотрим, что требуется. Cisco стоит примерно от 500 до 1000 долларов, так что хотелось бы уложиться в эту сумму.
 
Что сказал Григорий.
 
Unifi и Edgerouter – это разные бренды, принадлежащие Ubiquiti. Последний не так прост в использовании и потребует больше знаний в области сетевых технологий. Первый – скорее "клик и готов". Ну и ладно, что у тебя сейчас есть в плане сетевого оборудования и какой бюджет?
 
Я бы не рекомендовал оборудование UniFI для вашей проблемы. Спасибо.
Страницы: 1
Читают тему (гостей: 1)